Just in: The ultimate 2026 guide to Linux server performance optimization! Learn advanced techniques for kernel tuning, I/O schedulers, memory management, and eBPF monitoring to achieve 30-60% throughput gains. Perfect for sysadmins and DevOps professionals. #LinuxTuning #ServerPerformance #DevOps #KernelOptimization #eBPF
https://estoreab.com/linux-server-performance-optimization-guide

https://estoreab.com/linux-server-performance-optimization-guide

A Byte-wise Understanding of eBPF CO-RE | cylab.be

Stop ctrl c + v’ing metrics into an LLM. Directly query into your production environment to analyze logs, profiles, alerts, traces, and metrics. Then get a diagnosis in seconds: https://coroot.com/agentic-observability

🐧 🐝 Check out our docs for more info: https://docs.coroot.com/mcp/overview/

#devops #observability #monitoring #aws #cloud #tech #ai #linux #ebpf #sre #sysadmin #kubernetes #docker #mcp #claudecode #claude #anthropic #openai #codex

After around 2 years of work (on- and off), I've released I/O Riot NG 1.0.0! It is a full rewrite of my 2017 C/SystemTap tracer. I/O Riot NG uses BPF to capture syscalls and allows you to analyse them. #golang #bpf #ebpf #ior #ioriot #syscall #tracer #flamegraphs #flamegraph https://foo.zone/gemfeed/2026-05-08-unveiling-ior-ng-part-1.html

Как Runtime Radar помогает обнаруживать атаки на цепочку поставок: кейс LiteLLM

Всем привет! Это Сергей Зюкин, разработчик экспертизы runtime-radar — опенсорсного продукта, обеспечивающего безопасность контейнерной среды выполнения. Я подготовил для вас статью, в которой расскажу, как можно обнаружить инфостилер, встроенный в библиотеку LiteLLM в результате ее недавней компрометации . Помимо этого, мы, конечно же, рассмотрим и боковое перемещение внутри Kubernetes-инфрастуктуры, которое происходит, если скрипт инфостилера запускается в поде с достаточными привилегиями. Мы не смогли удержаться и проверили, что Runtime Radar может обнаружить при реализации подобной атаки. Но обо всем по порядку.

https://habr.com/ru/companies/pt/articles/1025316/

#kubernetes #runtime_security #containers #supply_chain_attack #ebpf #tetragon #runtimeradar #open_source #security

Как Runtime Radar помогает обнаруживать атаки на цепочку поставок: кейс LiteLLM

Всем привет! Это Сергей Зюкин, разработчик экспертизы runtime-radar — опенсорсного продукта, обеспечивающего безопасность контейнерной среды выполнения. Я подготовил для вас статью, в которой...

Хабр

Attending the #kunai workshop at @BSidesLuxembourg held by @qjerome from circle.lu.
kunai is a #Linux security monitoring tool, that very finely grained logs events from the kernel using #eBPF.
Interesting alternative to #auditd, #falco, #tetragon, #tracee, #auditbeats, or #SysmonForLinux.
I'd love to see a write-up with a compairson of all them.

https://kunai.rocks/

Bring your Linux Threat-Hunting capabilities to the next level | Kunai

Description will go into a meta tag in <head />

Running into stack size issues with #eBPF? My colleague Dylan Reimerink wrote a tool to figure out what is taking space on your stack! https://github.com/cilium/stackwhere

📰 Cilium and eBPF: The New Networking Paradigm in Kubernetes

Learn how Cilium and eBPF are revolutionizing networking in Kubernetes. Explore the security model based on identity instead of IP. Discover how to gain performance and scalability.

https://dobrepanstwo.org/szkatulka-kosztownosci/nowy-lad-w-jadrze-jak-cilium-zmienia-reguly-gry

#Cilium #eBPF #Kubernetes #Linuxkernel #Workloadidentity

Fundacja Dobre Państwo | Polski Smart Tank

Tłumaczymy złożoność współczesnego świata na język zrozumiały dla każdego. Analizy o demokracji, gospodarce i społeczeństwie.

Fundacja Dobre Państwo
GitHub - cozystack/copy-fail-blocker: BPF-LSM mitigation for CVE-2026-31431 (Copy Fail) — denies AF_ALG socket creation cluster-wide

BPF-LSM mitigation for CVE-2026-31431 (Copy Fail) — denies AF_ALG socket creation cluster-wide - cozystack/copy-fail-blocker

GitHub

I caught up recently with #groundcover CEO Shahar Azulay to discuss the shifting requirements – and growing role -- for #observability tools in #AI development. From his point of view, #o11y has evolved from a post-production downtime prevention system to "the source of truth for everything from code creation to shipping and testing code, remediation and production."

In today’s episode, we’ll cover…

-- Coping with a further influx of observability data from #AIagents

-- Observability for #costmanagement

-- Data collection for AI agent workflows using #eBPF

-- Groundcover's #AIobservability roadmap

And more!

Watch on YouTube: https://youtu.be/wjYj7gskPJA

IT Ops Query: Observability becomes the linchpin of AI development

YouTube